Modifier les propriétés/attributs des utilisateurs Active Directory par import CSV

    ADManager Plus offre la possibilité de modifier les comptes d'utilisateurs Active Directory en important simplement un fichier CSV contenant la liste des utilisateurs et les attributs correspondants à modifier. Cette option peut également être utilisée pour déplacer plusieurs utilisateurs de leur emplacement/conteneur actuel (OU) vers un autre.

    Bien que la fonctionnalité de modification des utilisateurs via import CSV vous permette de déplacer des utilisateurs situés dans différentes OU du domaine vers les OU souhaitées (c'est-à-dire que s'il y a par exemple 50 utilisateurs à déplacer, tous ces utilisateurs peuvent être situés dans 5 OU différentes et n'ont pas besoin de provenir de la même OU), la fonctionnalité de déplacement d'utilisateurs dans la « Gestion des utilisateurs en masse » vous permet de déplacer des utilisateurs situés dans une OU particulière/spécifique vers une autre OU.

    Pour modifier les utilisateurs via import CSV,

    1. Sélectionnez l' onglet AD Mgmt .
    2. Cliquez sur le lien Modifier les utilisateurs sous Import CSV.
    3. Importez le fichier CSV et cliquez sur OK. Exemple de fichier CSV.

      Remarque: Si vous souhaitez déplacer des comptes d'utilisateurs à l'aide de cette fonctionnalité, le fichier CSV doit contenir le nom de l'OU. C'est-à-dire que pour les comptes d'utilisateurs à déplacer, le fichier CSV doit contenir l'attribut LDAP « ouName » comme en-tête et le conteneur cible (OU) comme valeur.

    4. Cela listera tous les utilisateurs et leurs attributs.
    5. Cliquez sur le Mettre à jour dans AD bouton
    6. Dans la fenêtre Sélectionner les attributs qui s'ouvre, sélectionnez les attributs que vous souhaitez modifier, spécifiez les critères pour localiser les comptes d'utilisateurs souhaités dans AD et sélectionnez les options appropriées dans Options avancées .
      Remarque:
      • Si vous sélectionnez l'attribut « ouName » parmi ceux affichés, les comptes d'utilisateurs seront déplacés vers le nouveau conteneur (OU) spécifié dans l'attribut « ouName ».
      • S'il n'existe pas de conteneur de ce type dans Active Directory, tel que mentionné dans la valeur de l'attribut « ouName », ADManager Plus créera un nouveau conteneur avec le nom spécifié dans « ouName », puis déplacera les comptes d'utilisateurs correspondants vers ce nouveau conteneur.
    7. Cliquez sur OK pour mettre à jour les modifications des comptes d'utilisateurs dans AD

    Connaître ces onglets :

    Modifier les en-têtes: Cliquez sur ce lien si vous souhaitez modifier les attributs (par exemple, given name en sn).

    Mettre à jour dans AD :

    Une fenêtre contextuelle affiche tous les attributs LDAP fournis dans votre CSV. Sélectionnez ceux que vous souhaitez modifier dans Active Directory, puis cliquez sur le bouton « OK ».

    Cliquez sur lelien « Afficher »et spécifiez un critère pour localiser les comptes d'utilisateurs souhaités dans AD.

    Pour avoir l'attribut Useraccountcontrol dans le CSV: Lors de la modification d'utilisateurs à l'aide d'un CSV, si vous souhaitez activer/supprimer un indicateur de compte particulier, entrez la valeur d'entrée pour cet indicateur (useraccountcontrol) sous la forme d'une valeur séparée par un point-virgule.
    La syntaxe est la suivante :

    « <flagsToBeSet> »
    « <flagsToBeSet>;<flagsToBeRemoved> »
    « ;<flagsToBeRemoved> »

    Exemple: Considérez un fichier csv comme indiqué ci-dessous :

    sAMAccountName,userAccountControl
    user1,514
    user2,"512;2"

    user3,";2"

    Pour user1, l'indicateur de propriété avec la valeur 514 (Compte désactivé) sera défini, c'est-à-dire que user1 sera un compte désactivé.

    Pour user2, l'indicateur de propriété avec la valeur 512 (Compte normal) sera défini et l'indicateur de propriété avec la valeur 2 (Compte désactivé) sera supprimé. Ainsi, les propriétés de compte normal de user2 seront activées.

    Pour user3, l'indicateur de propriété avec la valeur 2 (Compte désactivé) sera supprimé. Comme l'indicateur de désactivation de user3 est supprimé, user3 sera activé.

    Pour des informations détaillées à ce sujet, cliquez sur http://support.microsoft.com/kb/305144

    Pour avoir l'attribut memberOf dans le CSV: Pour ajouter un utilisateur à plusieurs groupes, entrez le nom unique (DN) ou le sAMAccountName des groupes séparés par un point-virgule (;). Exemple 1 :"CN=Group1,CN=Users,DC=domain,DC=com;CN=Group2,CN=Users,DC=domain,DC=com"

    Exemple 2 :"Group1;Group2"

    De même, l'attribut removememberOf est pris en charge pour supprimer en masse les appartenances aux groupes des utilisateurs en fournissant le Distinguished Name (DN) ou le sAMAccountName des groupes séparés par un point-virgule (;).

    Exemple 1 :"CN=Group1,CN=Users,DC=domain,DC=com;CN=Group2,CN=Users,DC=domain,DC=com"

    Exemple 2 :"Group1;Group2" Pour supprimer les adresses proxy : Vous pouvez supprimer les adresses proxy des utilisateurs en utilisant l'attribut removeProxyAddresses.
    Exemple :"smtp:test@test.com"

    Pour avoir l'attribut accountExpires dans le CSV: Lors de la modification de la valeur « accountExpires » d'un compte utilisateur, fournissez la valeur souhaitée au format « MM-dd-yyyy ».
    Exemple :"05-31-2016"

    Critères de correspondance pour les utilisateurs dans AD :

    Cette option vous aide à localiser avec précision les comptes d'utilisateur que vous souhaitez modifier en utilisant n'importe quel attribut LDAP spécifique ou une combinaison d'attributs LDAP, selon vos besoins.

    Pour spécifier les attributs en fonction desquels vous souhaitez localiser les utilisateurs, cliquez sur le lien afficher et sélectionnez les attributs souhaités.

    Ex :

    Par exemple, supposons que vous ayez deux utilisateurs portant le nom « John Smith » dans votre bureau et que vous souhaitiez en mettre à jour un. Cette option vous aide à identifier le bon « John Smith » de manière unique en fournissant un ou plusieurs attributs LDAP spécifiques à cet utilisateur.

    Options avancées

    La fonctionnalité d'importation CSV offre les options suivantes qui vous permettent de modifier les comptes d'utilisateur exactement selon vos besoins :

    • Ajouter des valeurs : En sélectionnant cette option, vous pouvez ajouter les valeurs importées du fichier CSV aux valeurs existantes d'un attribut dans AD. Lorsque cette option n'est pas sélectionnée, les valeurs existantes dans AD seront remplacées par celles importées du fichier CSV. Cette option s'applique uniquement aux attributs multivalués.
    • Effacer la valeur d'attribut dans AD si sa valeur dans le CSV est vide : Si cette option est sélectionnée, la valeur existante d'un attribut dans AD sera effacée si le fichier CSV ne contient aucune valeur pour celui-ci. Si cette option n'est pas sélectionnée, la valeur AD existante restera inchangée si le fichier CSV ne contient aucune valeur pour celui-ci.
    Remarque:
    1. Créez d'abord un CSV contenant toutes les informations mises à jour, puis commencez le processus.
    2. Il est recommandé de donner un attribut de valeur unique comme samaccountname, distinguishedname, userprincipalname aux utilisateurs
    3. Si plusieurs utilisateurs correspondent aux mêmes critères, les noms d'utilisateurs seront ajoutés avec des numéros à partir du numéro qui spécifie les utilisateurs ayant le même nom mais les distingue par numéro.
    4. Les modifications apportées aux attributs UserAccountControl à l'aide du CSV ne seront pas remplacées mais ajoutées.

    Un exemple d'entrée pour modifier le « département » et le « numéro de téléphone » pour un groupe d'utilisateurs est fourni ci-dessous :

    distinguishedName,department,telephoneNumber,memberOf,managedby,description,userAccountControl,profilePath,homeDirectory,homeDrive

    "CN=jamessmith,OU=Finance,DC=admp,DC=com",Finance,+1-980-765-1234,"CN=group1,OU=Finance,DC=admp,DC=com;CN=Group2,OU=Sales,DC=admp,DC=com","CN=Manager,OU=Finance,DC=admp,DC=com",Senior Account Officer,65536,"\\admp-dc1\UserProfile\%givenName%","\\admp-dc2\HomeFiles\%displayName%","E:"

    "CN=jameswilliam,OU=Finance,DC=admp,DC=com",Human Resource,+1-980-765-1234,"CN=group1,OU=HR,DC=admp,DC=com;CN=Group2,OU=US,OU=HR,DC=admp,DC=com","CN=Manager,OU=HR,DC=admp,DC=com",Senior HR,65536,"\\admp-dc1\UserProfile\%givenName%","\\admp-dc2\HomeFiles\%displayName%","E:"

    Vous trouverez ci-dessous un exemple de modification d'un utilisateur avec des attributs Exchange :

    distinguishedName,targetAddress,authOrig,delivContLength,msExchRequireAuthToSendTo,msExchRecipLimit,accountExpires

    "CN=jamessmith,OU=Finance,DC=admp,DC=com","smtp:jamessmith@gmail.com;smpt:jamessmith@ymail.com","CN=GeorgexSimonJones,OU=NTest,DC=admp,DC=com;CN=admptestgroup,OU=NTest,DC=admp,DC=com",999,true,1000,129503898000000000

    "CN=jameswilliam,OU=Finance,DC=admp,DC=com","smtp:jameswilliam@gmail.com;smpt:jameswilliam@ymail.com","CN=GeorgexSimonJones,OU=NTest,DC=admp,DC=com;CN=admptestgroup,OU=NTest,DC=admp,DC=com",999,true,1000,129503898000000000

    Vous ne trouvez pas ce que vous cherchez ?

    •  

      Visitez notre communauté

      Posez vos questions sur le forum.

       
    •  

      Demander des ressources supplémentaires

      Envoyez-nous vos exigences.

       
    •  

      Besoin d'assistance à la mise en œuvre ?

      Essayez OnboardPro